Skip to content
Kurisu
Go back

渗透测试流程与信息收集

流程笔记:签授权、定边界 → 信息收集(whois 查注册信息、Nmap 扫端口、御剑扫目录、Google 语法挖敏感文件)。

核心知识点

1. 渗透测试基础概念

2. 渗透测试生命周期(阶段)

阶段核心任务通俗比喻
1. 前期交互明确范围、获得合法授权、签 NDA签合同、划定红线
2. 信息收集收集域名、IP、端口、资产信息踩点、画房屋结构图
3. 漏洞分析扫描和识别缺陷找哪里门没锁、窗户破了
4. 漏洞利用验证漏洞,获取系统控制权撬锁房间
5. 后渗透提权、网漫游、权限维持在房间里找保险箱、拿钥匙开别的门
6. 编写报告整理漏洞细节,提供修复建议体检报告和加固方案

前期交互:定清哪些 URL/IP 可测、哪些业务是禁区;约定测试手段(有些客户禁止 AWVS 等自动化);签 NDA 与授权书。

漏洞分析:盯用户可控且带回显的参数,SQL、XSS 多出在这些点。

3. 信息收集

信息收集是最重要的第一步,占整个测试工作的 50% 以上,决定渗透的深度。

4. Google Hacking 语法

Google Hacking 不攻击 Google,而是用高级搜索语法从索引中”淘”目标泄露的敏感信息。

基础标点:双引号 "" 绝对精确("index of /admin");减号 - 排除干扰项(前有空格、后直接跟词,如 渗透测试教程 -视频);星号 * 万能填空符。

五大核心指令(指令:,冒号英文半角、后不能有空格):

指令作用示例
site:锁定域名site:example.com
filetype: / ext:指定文件类型(找敏感文件)filetype:sql、filetype:bak
inurl:出现在 URL 中inurl:login、inurl:admin_login.php
intitle:出现在标题中intitle:"后台管理系统"
intext:出现在正文中intext:"默认密码是 123456"

组合拳实战:

道德红线:搜索语法本身合法;点击搜到的后台、试默认密码、下载数据则构成非法(“非法获取计算机信息系统数据罪”)。

5. Whois 查询

在线:whois.aliyun.com / whois.domaintools.com
命令行:whois 域名

可查注册人姓名/邮箱、注册商、注册时间、过期时间。

6. Nmap 端口扫描

nmap -sV 目标IP          # 扫描常用端口并识别服务版本
nmap -p- 目标IP          # 扫描端口
nmap -sS 目标IP          # SYN 半开扫描(隐蔽)
nmap -sT 目标IP          # TCP 连接扫描
nmap -sU 目标IP          # UDP 扫描
nmap -sn 网段            # 主机发现,不扫端口

常见端口对应服务与漏洞:

端口服务常见漏洞
21FTP匿名登录、弱口令
22SSH弱口令
23Telnet明文传输
80HTTPWeb 漏洞
139/445SMB(NetBIOS/TCP)永恒之蓝(445 高危端口,死记)
3306MySQL弱口令、SQL
3389RDP弱口令
6379Redis未授权访问

Windows 下查端口监听:netstat -ano | findstr ":445"(管理员权限 cmd)。

7. 目录扫描与子域名收集

8. HTTPS/TLS 加密基础

9. 环境搭建(靶场)

实操步骤

# 1. whois 查询
whois example.com

# 2. Nmap 扫描
nmap -sV 192.168.1.105
nmap -p- 192.168.1.105

# 3. 目录扫描
dirsearch -u http://192.168.1.105/dvwa/

# 4. Google 语法示例(浏览器中搜索)
site:example.com inurl:login
site:example.com filetype:sql

常见错误与排查


Share this post:

Previous Post
云服务器部署雷池 WAF + HFish 蜜罐全记录
Next Post
渗透入门:法规红线、HTTP 协议与 Burp 抓包